VercelのAI SDK、Coding Agent向けネイティブ購読認証に対応し認証情報をホスト境界で保護

AI SDKのharnessレイヤーがネイティブ購読認証をサポートし、GitHub CopilotやClaude Code等でAPIキー設定なしにホスト側の認証を直接利用可能になりました。資格情報は…
脆弱性や権限変更が運用に直結する更新です。 AI SDKのharnessレイヤーがネイティブ購読認証をサポートし、GitHub CopilotやClaude Code等でAPIキー設定なしにホスト側の認証…
Vercelは、AI SDKのharnessレイヤーにおいて、各種Coding Agentのネイティブ購読を通じた認証サポートを開始しました。このアップデートにより、Claude Code、Cline、GitHub Copilot、Cursorといった主要なエージェントを同一のHarnessAgentインターフェースで動作させる際、アプリケーション側のコード変更なしにエージェントの切り替えが可能となります。
従来の認証方式では明示的なプロバイダー環境変数が必要でしたが、今回の対応によりホスト上のネイティブな購読情報を直接利用するモードが追加されました。認証プロセスはホスト境界で完結し、OAuthアクセストークンの更新もそこで実行されます。サンドボックスが対応している環境では、エージェントにはプレースホルダーが渡され、実際のリクエスト送信時にのみホスト側で本物のトークンが注入される仕組みです。
デフォルトのautoモードでは、AI Gatewayの認証情報が未設定の場合にこのネイティブ購読認証が自動的に適用されます。ただし、ai-gatewayモードを選択している場合は、セキュリティ境界を維持するためネイティブ購読情報の読み取りは行われません。利用にあたっては、使用するエージェントアダプター自体がサブスクリプションログインをサポートしている必要があります。
Related tools
この記事に関連するおすすめツール
比較検討しやすい導入候補を優先して表示しています。一部リンクは広告・アフィリエイトを含む場合があります。
フェレット記者の用語メモ
Coding Agent
GitHub CopilotやClineのように、単なるコード補完を超えてファイル操作やコマンド実行まで自律的に行うツールの総称だよ。便利な反面、認証情報の扱いを間違えるとエージェントが外部へ情報を飛ばすリスクがある。今回のアップデートのようにホスト側でトークンを注入する仕組みを理解して、権限の露出を最小限に抑えるのが実務の鉄則だね。
比較: 従来のIDE拡張によるコード補完
claude code
ターミナル上で動作するAnthropic公式のAIエージェントで、ファイル操作やコマンド実行を直接行えるツールだよ。既存のIDE拡張機能と違って、プロジェクト全体のコンテキストを読み取らせる際のトークン消費が激しくなりがちで、無計画にタスクを投げるとAPIコストが瞬時に跳ね上がる点には注意が必要だね。
比較: GitHub Copilot Chat
出典: Vercel Changelog
要点を短く整理して掲載しています。詳細は出典を確認してください。



